论文部分内容阅读
现有802.11网络中管理帧采用基于MAC地址的认证方式,存在很大的安全隐患。攻击者可以通过修改MAC地址进而伪造管理帧,发起诸如Deauthentication/Disassociation的无线DoS攻击。针对这一缺陷,本文提出一种基于扩展认证的解决方案,采用强身份认证技术有效地抑制了攻击者对管理帧进行伪造,从而在源头上防御此类DoS攻击的发生。该方案可将认证参数无缝地嵌入到管理帧中,无需修改现有的协议栈。实验测试证明了该方案的有效性。